🎯 レッスンの目的_
古いインフラストラクチャ (cgroup v1、containerd 1.x、iptables) から新しいスタック 2026 (cgroup v2、containerd 2.0、nftables) への移行を理解し、実装します。重大な変更を検出し、それに応じて処理します。
1.なぜ移行する必要があるのですか?
タイムラインの廃止:
- Dockershim: K8s 1.24 (2022) を削除 —containerd または CRI-O を使用する必要があります
- cgroup v1: 非推奨の Linux カーネル 6.x、Ubuntu 24.04 のデフォルト cgroup v2
- iptables kube-proxy: 非推奨の K8s 1.33、予定されていた 1.37 を削除
- IPVS kube-proxy: 非推奨の K8s 1.35
- containerd 1.x: EOL、containerd 2.0 GA (2025) でパフォーマンスが大幅に向上
2.移行前に確認してください
___コードブロック_0___3.移行 cgroup v1 → v2
___コードブロック_1___4.コンテナー 1.x → 2.0
の移行 ___コードブロック_2___5.移行 kube-proxy iptables → nftables
___コードブロック_3___6. cgroup v2
と互換性のないアプリケーションの処理 ___コードブロック_4___7.ロールバック戦略
___コードブロック_5___8。 Kubernetes バージョンのアップグレード
___コードブロック_6___概要
- cgroup v2: Ubuntu 24.04 のデフォルト、cgroupDriver を systemd に変更
- containerd 2.0: ドレイン → アップグレード → 検証 → 各ノードの解凍
- kube-proxy nftables: configmap にパッチを適用 → DaemonSet を再起動
- 本番環境に移行する前に必ずロールバック計画を立てる
- K8s アップグレード: 各マイナー バージョン、スキップしないでください
- 本番環境に移行する前にステージング クラスタでテストしてください